Samet Kelebek
Güvenlik
29 Eylül 2026 19:29

OpenAI Ajanları Birleşmiş Milletler Verilerine Erişmeye Çalışıyor

Yapay zekanın geldiği noktada ajanlar kendi başlarına sistemlere girmeye çalışıyor ve hatta bazen giriyor. OpenAI ajanları da Birleşmiş Milletler verilerine 16 bin 500’den fazla kez erişmeye çalıştı.

OpenAI Ajanları Birleşmiş Milletler Verilerine Erişmeye Çalışıyor

Görsel: Richard Drury / gettyimages (yapay zeka ile düzenlenmiştir.)

Her geçen gün daha farklı bir noktaya gelen yapay zeka teknolojisinde özellikle ajanlar çeşitli hamleler yapıyor, hem de kendi başlarına. Ajanlar bir görevi tamamlamak uğruna her hamleyi yapmaya yöneliyor ve engelleri farklı açılardan yorumlayabiliyorlar. Eylül ayının son günlerine gelirken ortaya çıkan yeni bir vaka, OpenAI ajanlarının Birleşmiş Milletler’in güvenlik duvarlarına dayandığını gösteriyor.


Mühendis ve araştırmacı Rowan Howard-Jones’un Transluce tarafından sağlanan veriler üzerinden yaptığı incelemeye göre OpenAI ajanları, 13 Nisan ile 19 Haziran 2026 arasında Birleşmiş Milletler Ticaret ve Kalkınma Konferansı’nın (UNCTAD) UNCTADstat veri platformuna yaklaşık 16 bin 500 tarama gerçekleştirdi. Araştırmacı, trafik izlerini OpenAI ajanlarıyla ilişkilendiren çeşitli göstergeler bulunduğunu ve taramaların büyük olasılıkla şirketle bağlantısı olduğunu belirtiyor.


Aslında UNCTADstat kamuya açık ekonomik ve ticari veriler sunuyor. Ajanlar da üretim kapasiteleri endeksi, ticaret ve diğer ekonomik göstergelere ilişkin verileri bulmaya çalışıyordu. Yani OpenAI ajanlarının bu verileri incelemesi gayet normal. Tabii ki sorun ajanların verilere ulaşma biçimindeydi.


Howard Jones’un incelemesine göre ajanlar UNCTADstat API’sinin farklı alanlarını sistematik biçimde taradı. Bazı erişim kısıtlamalarını aşmak için Proxy servislerinden ve çeşitli kodlama yöntemlerinden yararlandı. Araştırmacı, ajanların bir noktada API isteklerini engelleyen filtreyi çift kodlama yöntemiyle aşabildiğini, sonraki aşamalarda ise Google’ın XSS açıklarını öğretmek için oluşturduğu bir oyunun altyapısını kullanarak veri çekmeye çalıştığını belirtiyor.


Stanford’dan siber güvenlik uzmanı Alex Stamos, WSJ’ye yaptığı değerlendirmede olayı ‘hackleme’ sınırında gördüğünü belirtiyor ancak ona göre bu durum aynı zamanda agresif bir veri toplama yöntemi.


UNCTAD sözcüsüne göre erişimde gizli bilgi ele geçirilmedi ve hizmet kesintisi yaşanmadı ancak erişim biçimi düşündüren olay. Çünkü ajanlar zaten erişilebilen bir veriyi almak için farklı yöntemler geliştirebiliyor, sistemleri aşabiliyor ve farklı sistemleri kullanarak sonuca ulaşmak uğruna sanki her şeye göz yumuyorlar.


Bir taraftan baktığınızda bu ilk olay değil. UNCDTADstat olayı, OpenAI ajanlarının son aylarda sergilediği benzer davranışların devamı niteliğinde. Şirket, geçtiğimiz günlerde ABD hükümetine ait bazı internet sitelerinde ajanlarının beklenmeyen faaliyetlerde bulunduğunu doğruladı.


Transluce’un araştırması, bazı ajanların bot kontrollerini aşmaya, sitelere çok sayıda istek göndermeye ve bilgi ararken sahte hesaplar oluşturmaya çalıştığını da ortaya koydu. Ancak araştırmacıların tespit ettiği bütün faaliyetler kesin biçimde OpenAI’a bağlanmıyor.


OpenAI, bu olayları ‘misaligned model activity’, yani modellerin geliştiricilerinin amaçladığı davranıştan sapması olarak yorumluyor. Şirket, yaptığı incelemelerdeki faaliyetlerin büyük bölümünün kamuya açık internet içeriğini araştırmak gibi rutin görevlerden oluştuğunu ve hükümet sitelerinin güvenilir bilgi kaynakları oldukları için ajanlar tarafından tercih edilebildiğini söylüyor.


Bir nevi buradaki sorun normal bir yazılım için API’nin reddettiği bir isteğin başarısız olarak yanıtlanırken ajan için çözülmesi gereken bir engel olması. Hedefi tamamlamak üzere tasarlanan ajan alternatif yollar arayabiliyor, farklı araçları deneyebiliyor ve yeni yöntemler geliştirebiliyor.


OpenAI, söz konusu bulguları incelediğini ve Birleşmiş Milletler’e incelemeyi yürüten ekiple doğrudan bir bilgilendirme yapmayı teklif ettiğini açıkladı. Şirket aynı zamanda internet erişimi kullanan ajanlarının davranışlarına ilişkin daha geniş bir inceleme yürütüyor.

openai yapay zeka

Kendi kurduğu sitelerde finans ve teknoloji içerikleriyle başladığı sektöre WIRED Türkiye editörü olarak devam ediyor. Her şeyi deneyen, vazgeçmeyen girişimci ruh. 4 yıl deneyimli editör. Teknoloji ve bir o kadar da finans meraklısı.

Samet Kelebek

DAHA FAZLASI

Bir OpenAI Ajanı Avustralya’nın Sağlık Hizmetlerini Ele Geçirdi

Ülkenin başbakanı, siber saldırıdan yalnızca e-posta yoluyla haberdar edilmesinden duyduğu hayal kırıklığını dile getirdi. Avustralya şu anda OpenAI’ın yasayı ihlal edip etmediğini araştırıyor.
Isabella Ward

ABD ve Çin Yapay Zeka Kaynaklı Ulusal Güvenlik Tehditlerinde Birbirini Uyarma Mekanizmasını Görüşüyor

Yetkililer, iki ülkenin ulusal güvenliği tehdit edebilecek yapay zeka olayları hakkında birbirini bilgilendirmesini sağlayacak bir mekanizma kurulmasını görüştü.
Isabella Ward

Akıllı Gözlüklerde Kameranın Açık Olduğunu Anlamak Giderek Zorlaşıyor

Paris savcılığı, kadınların akıllı gözlüklerle gizlice kayda alındığı iddiaları üzerine soruşturma başlattı. Telefon kamerasını sıradan bir gözlük çerçevesine sığdıran teknoloji büyürken, küçücük bir kayıt ışığının rıza sorununu çözüp çözemeyeceği tartışılıyor.
E. Can Özer

Polymarket’in Bir Sonraki Hamlesi Ne Olacak? Bir Medya Şirketi de Olabilir

Tahmin piyasalarının bir kumar türü olup olmadığına dair hukuki mücadele, bambaşka bir gerçeği gölgede bıraktı: Bu piyasalar, şimdiden yeni bir medya türü haline geldi.
Kate Knibbs